Bu hafta siber güvenlik gündemi, sahte uygulama sayfalarından yapay zekâ araçlarındaki gizlilik açıklarına, tek tıkla kod çalıştıran zafiyetlerden tedarik…
Kategori: Siber Güvenlik
SOC’u her alarmda sıfırdan kurmaya gerek yok
Yapılan son analizler, SOC’ların alarm başına bağlamı yeniden kurmadan çalışması gerektiğini ve yapay zekânın saldırı döngüsünü hızlandırdığını gösteriyor.
Roundcube’da ön doğrulama SQL açığı saldırıda kullanılıyor
Roundcube Webmail’in virtuser_query eklentisindeki CVE-2026-48842 açığı, yama yayımlanmasına rağmen aktif saldırılarda kullanılıyor.
Yüzlerce depoda geçen üçüncü taraf alan adı saldırı sayfasına döndü
third-party[.]com, 1.700’den fazla GitHub deposunda geçen örnek alan adıyken ClickFix saldırı sayfasına çevrildi.
Ukrayna sitelerinde sahte Cloudflare ekranıyla Psychedelic Stealer
Ukrayna’daki meşru iş siteleri sahte Cloudflare ekranlarıyla ClickFix zincirinde Psychedelic Stealer yaymak için kullanıldı; kampanyaya dair teknik…
Cloudflare açığı kapattı: Konteynerler disk kalıntılarını okudu
Cloudflare, paylaşımlı altyapısında bir konteynerin başka müşterilere ait disk kalıntılarını okuyabildiği açığı kapattı.
Bitget’te backend ihlali sonrası 351,6 milyon dolarlık kayıp şüphesi
Bitget, 24 Eylül 2026’da sıcak cüzdanlara yetkisiz transfer saptadı; Mandiant ve SlowMist incelemeye katıldı.
CLOSEDQUORUM komutlarını yapay zekâya oylatıyor
CLOSEDQUORUM, Windows sistemlerde komutları dört yapay zekâ modelinin oyuyla seçen yeni zararlı yazılım olarak ortaya çıktı.
TeamFiltration ile 7 Microsoft 365 hesabı ele geçirildi
Proofpoint, Şili’deki perakende ve finans kuruluşlarını hedef alan Microsoft 365 parola denemelerinde 28 kiracı içinde 5.700’den fazla hesabın…
Yapay zekâ ajanları gizli anahtarları çoğaltıyor, kimlik yönetimi krize dönüyor
Yapay zekâ kodlama ajanları, gizli bilgileri hızla çoğaltıyor; 2026 analizine göre AI destekli commitlerde sızıntı oranı iki katına çıktı.









